Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PrintNightmare — Per combattere la violazione della sicurezza di Windows PrintNightmare! (CVE-2021-34527, CVE-2021-1675) | Kitploit
Strumenti/GitHubGitHub/tomparte/printnightmare
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàAudit di ConfigurazioneConfigurazione Errata
GitHubtomparte/printnightmare

PrintNightmare

Per combattere la violazione della sicurezza di Windows PrintNightmare! (CVE-2021-34527, CVE-2021-1675)

Vedi Repository
35 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PrintNightmare

Ecco un progetto che aiuterà a combattere la falla di sicurezza di Windows PrintNightmare! (CVE-2021-34527)

Devi sapere che Microsoft ha rilasciato una patch per questa falla, ma non è completamente funzionante e contrasta solo l'RCE (Remote Code Execution), mentre l'LPE (Local Privilege Elevation) funziona ancora per potenziali attaccanti.

Ecco alcune cose da fare :

  • Prima di tutto, su un client, è NECESSARIO aggiornare il computer con le ultime correzioni di Microsoft anche se non risolvono completamente il problema.
  • Quindi, su un server, se l'installazione della patch Microsoft non è possibile, è OBBLIGATORIO spegnere e poi disabilitare all'avvio il servizio Windows Print Spooler tramite Services.msc o tramite 2 comandi Powershell : "Stop-Service -Name Spooler -Force" e "Set-Service -Name Spooler -StartupType Disabled".
  • Eseguire lo script powershell o batch che aggiornerà o creerà 3 chiavi di registro :
    • RegisterSpoolerRemoteRpcEndPoint con valore 2 (DWORD) in HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers
    • NoWarningNoElevationOnInstall con valore 0 (DWORD) in HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    • UpdatePromptSettings con valore 0 (DWORD) in HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

Fonti

Ho creato questo protocollo con l'aiuto di molti siti web che tracciano la falla :

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
  • https://kb.cert.org/vuls/id/383432
  • https://wccftech.com/windows-printnightmare-patch-requires-additional-registry-settings/
  • https://www.ghacks.net/2021/07/03/workaround-for-the-windows-print-spooler-remote-code-execution-vulnerability/
Scarica lo strumento